SSO senza archiviare dati personali degli utenti nel mio database

Ciao a tutti,

Scommetto che avete sentito parlare del GDPR in Europa. La mia domanda è proprio legata a questo. Ecco la situazione:

  • Il nostro sito utilizza WordPress come sistema di login e vogliamo mantenerlo così per i nostri editor.
  • A causa del GDPR, non vogliamo alcun dato personale dei lettori nel database di WordPress. Vogliamo conservarlo in Discourse.

Avere Discourse come forum separato va bene. Tuttavia, vogliamo anche che gli utenti accedano con Discourse sul nostro sito principale per commentare gli articoli. L’idea è permettere loro di commentare direttamente sotto l’articolo senza essere reindirizzati a Discourse. Ogni articolo avrà un topic come ‘hub dei commenti’ e i commenti verranno pubblicati e caricati sotto gli articoli tramite l’API di Discourse. Siamo disposti a sviluppare una soluzione personalizzata per questo, ma non vogliamo dati personali degli utenti nel database di WordPress a causa del GDPR.

Ho capito che con l’implementazione SSO tramite wp-discourse, dove Discourse agisce come provider SSO, verranno creati utenti in WordPress. Ho pensato a soluzioni creative, come l’uso del cookie _t, ma non è accessibile nel dominio di WordPress. Avete qualche idea per aiutarmi?